目次

トラブルシューティング

ノーツ クライアント
新規の認証機関を作成するときのエラー:「操作を実行する権限がありません。」

システム管理者が CCA50.NTF テンプレートから新規の認証機関 (CertCA) データベースを作成しようとすると、「操作を実行する権限がありません。」 というエラーメッセージが表示されることがあります。

このエラーは、CCA50.NTF テンプレートの ACL が原因で発生します。CCA50.NTF から新規のデータベースを作成するには、データベースを作成するユーザーに [CAPrivlegedUser] ロールが割り当てられていなければなりません (個人的に割り当てられているか、割り当てられているグループにユーザーが属しているか)。

CCA50.NTF の デフォルトの ACL では、[-Default-] エントリに [読者] のアクセス権が設定され、[CAPrivlegedUser] ロールが割り当てられています。このテンプレートから新規の CertCA データベースを作成するときは、通常、[-Default-] エントリ経由でテンプレートにアクセスします。このため、ユーザーはテンプレートに対して [読者] のアクセス権を持ち、[CAPrivlegedUser] ロールに割り当てられた特権、つまり、CertCA データベースの作成権限を持つことになります。しかし、ユーザーが ACL に個人として登録されているか、[CAPrivlegedUser] ロールが割り当てられないグループ (たとえば、Administrators グループ) のメンバーとして登録されている場合は、データベースを作成できません。

このような状況は次のようなときに発生します。


このケースでは、CCA50.NTF も影響を受けるので、このテンプレートから作成したすべてのデータベースは、Administrators エントリを含む ACL を持つことになります。デフォルトでは、Administrators グループには [CAPrivlegedUser] ロールは割り当てられません。このため、Administrators グループは適切な権限をもたないため、このグループのどのメンバーも CCA50.NTF テンプレートを使ってデータベースを作成することができません。

回避方法


これで、手順 3 で選択したユーザーまたはグループは、CertCA データベースを作成できます。

RBUH4BKNZY
-------------------------------------------------------------------------------------------------------------------------------------------
Web に接続している場合は ここをクリックするとこの文書についてのコメントをロータスに送信できます